Dansk-opdaget sikkerhedshul lukket af Mozilla

Anbefal Tip en ven Print Udskriv
Sponsoreret af:


Publiceret d. 19. juli 2007 kl. 11.18 | Antal kommentarer (2)
 
ANNONCE:
 
Folkene bag den internetbrowseren Mozilla Firefox har lukket ni sikkerhedshuller.

Et af hullerne påvirkede både Firefox og Microsoft Internet Explorer. Konkurrenten har stadig hul i sikkerheden.

Internetbrowseren Firefox er nu udkommet i en opdateret version som retter den såkaldte firefoxurl-fejl. Sårbarheden kan kun udnyttes på systemer hvor Firefox er installeret og det den primære browser er Miocrosofts Internet Explorer.

I løbet af den sidste uge har branchen flittigt diskuteret om det er Mozilla eller Microsoft der er ansvarlig for sikkerhedsbristet, og hvem der burde udgive et opdateringspatch.

Det var oprindeligt den danske it-ekspert Thor Larholm som offentliggjorde sikkerhedshullet, der kan udnyttes som et såkaldt zero-day bug.

Betegnelsen dækker over, at sårbarheden kan udnyttes fuldt ud, fordi problemet endnu ikke er kendt af sikkerhedsfirmaerne.


Kommentarer - Debatoversigt


Ikke et Mozilla hul
2 indlæg

Det er vigtigt at bemærke at det som sådan ikke er et hul i Mozilla Firefox, men mere et hul i Internet Explorer.

Læs mere på:
http://larholm.com/2007/07/18/firefox-fixes-internet-explorer-flaw/

Henrik Gemal skrev:
Det er vigtigt at bemærke at det som sådan ikke er et hul i Mozilla Firefox, men mere et hul i Internet Explorer.

Læs mere på:
http://larholm.com/2007/07/18/firefox-fixes-internet-explorer-flaw/


Henrik har helt ret, det her er primært et problem i Internet Explorer. Firefox blev blot brugt som angrebssvinkel, men som jeg skriver i det ovenstående er der mange flere måder at udnytte IE hullet på.

Mvh
Thor Larholm


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Forsiden lige nu

Ifølge massive rygter blandt IBM's ansatte planlægger selskabet at fyre 16.000 medarbejdere om et par uger.
6. januar 2009 kl. 10.21 | læs »

ComputerViews: Verdens store teknologimesser er under pres, og måske er tiden stille og roligt ved at løbe fra dem. Behøver vi kigge på stregkodelæsere, hvis det er fladskærme, vi vil have?
6. januar 2009 kl. 10.00 | læs »

Korruptionsbeskyldninger og en bestyrelsesformand i modvind i indiske Satyam får ikke samarbejdspartneren KMD til at ryste på hånden.
6. januar 2009 kl. 07.00 | læs »

Test din it-viden i nytårsdagene med fjerde og sidste del af Computerworlds store års-quiz og deltag i lodtrækningen om blandt andet en lækker minibærbar.
31. december 2008 kl. 15.30 | læs »


Når det amerikanske Consumer Electronics Show (CES) torsdag slår dørene op, er der trods økonomisk krise masser af it-nyheder i vente, blandt andet i form af 3D-produkter. Få overblikket her.
6. januar 2009 kl. 09.15 | læs »



De massedistribuerede virusangreb er på vej i graven til fordel for målrettede angreb, der kan være signeret af din bedste ven.
6. januar 2009 kl. 08.29 | læs »



Bølger af DDoS-angreb skyller ind over israelske hjemmesider. Nu står israelerne klar til modangreb med et DDoS-værktøj, som civile kan være med til at sprede.
6. januar 2009 kl. 07.36 | læs »



TDC har fået to nederlag i gammel monopol-sag og kan givetvis se frem til store millionerstatninger til konkurrenterne.
(3) | 5. januar 2009 kl. 15.57 | læs »



Apple-boss Steve Jobs tager bladet fra munden og taler for første gang om sin sygdom, der holder ham fra at holde åbningstalen på Macworld 2009.
5. januar 2009 kl. 15.31 | læs »



Selvom tre bestyrelsesmedlemmer har forladt RTX Telecom, fortsætter driften uændret, forsikrer direktør Tage Rasmussen.
5. januar 2009 kl. 14.49 | læs »




E-mail-adresse:
Adgangskode:
Husk mig

Seneste debat
 
 
Whitepapers
Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

This paper will discuss how secure, reliable and manageable file transfer solutions can help your...

This White Paper, written by IDC and commissioned by Symantec, focuses upon the importance of...